ASTY.PRO - full service digital agency.

Создание креативных интернет-проектов
и их последующее продвижение в Интернете

17
Апрель

Штрафы за нарушение закона о персональных данных увеличатся с 1 июля 2017

Создание сайта – это ответственность. Если вы являетесь собственником сайта, то помните, с 1 июля 2017 года нарушителям закона о персональных данных придется заплатить штраф в размере семьдесят пять тысяч рублей.

Все штрафные санкции разделили на несколько категорий и увеличили в несколько десятков раз.
 

Наведите порядок у себя на сайте

На данный момент полномочия выписывать протоколы, фиксирующие нарушения, есть только у сотрудников прокуратуры. Размер штрафа не зависит от типа нарушения и составляет для индивидуального предпринимателя максимум одну тысячу рублей, для юридического лица – десять тысяч рублей. Как видите, размеры штрафных санкций маленькие, зато сама проверка занимает уйму времени. По этой причине аудит проводят редко и не у всех.

С 1 июля 2017 года подобные полномочия получит Роскомнадзор, дело пойдет быстрее и от проверки не спрячется практически никто.

На фоне грядущих изменений у собственников сайта возникает несколько вопросов, на которые они хотят получить ответы. В этой статье мы поможем вам разобраться со всеми нюансами.
 

Как выяснить, являюсь ли я оператором персональных данных?

Персональные данные – это вся информация, по которой можно произвести идентификацию человека. Закон о персональных данных такой список не предоставляет, поэтому приходится только гадать, что можно включить в это определение.

Владелец любого сайта, где есть возможность создания личного кабинета, блок обратной связи, возможность зарегистрироваться или оформить подписку является оператором данных. Наличие любой формы связи или онлайн-чата также является обработкой данных пользователя.
 

Записывая номер мобильного или e-mail девушки с сайта знакомств, я тоже должен соблюдать закон?

Нет! Закон о персональных данных не действует на информацию, которая передается для личных нужд.
 

Как вести работу с персональными данными, чтобы не стать нарушителем закона?

Для этого необходимо придерживаться нескольких правил:

  • У каждого клиента или гостя сайта необходимо получить письменное разрешение на обработку их данных;
  • Просите только нужную для работы информацию. Если вы оформляете подписку на электронный адрес пользователя, то нельзя просить у него предоставить фактический адрес проживания;
  • Данными пользуйтесь только в тех целях, о которых изначально предупреждали пользователей;
  • Вы обязаны предоставить человеку ответ на запрос о том, где вы использовали данные, кому их передавали;
  • По требованию пользователя вы обязаны удалить его данные, используемые для рассылки;
  • Все данные должны храниться в надежном месте, защищены от взлома и хакерской атаки;
  • Учите сотрудников правильной работе с персональными данными;
  • Пройдите процедуру регистрации в Роскомнадзоре.
Штраф за нарушение закона о персональных данных

Зачем мне регистрироваться в Роскомнадзоре?

Если вы обрабатываете персональные данные, вы обязаны уведомить об этом соответствующую инстанцию. И сделать это необходимо до того, как приступить к работе. После регистрации Роскомнадзор внесет вас в реестр и будет выдавать по запросам.

Можно не уведомлять Роскомнадзор если:

  • Вы занимаетесь обработкой данных только своих работников;
  • Персональные данные были предоставлены для выполнения конкретной работы по конкретному договору, больше нигде они не будут использоваться;
  • Пользователь самостоятельно опубликовал свои данные, сделал их общедоступными;
  • Из персональных данных у вас имеется только Фамилия, Имя, Отчество.


Я владелец сайта, работаю с персональными данными. Что мне нужно сделать?

А вы еще ничего не сделали? Значит, нарушили закон и можете готовиться к получению штрафа.

Необходимо подготовить всю имеющуюся публичную документацию, и поместить ее на сайте, она должна быть видна на каждой страничке.

Никогда не пользуйтесь чужими документами! Они могут послужить вам образцом, но основные моменты нужно прописывать самостоятельно. Например, банку для оформления ссуды нужны совсем иные данные, чем для оформления заказа в интернет-магазине. Запрос лишних данных – нарушение законодательства, которое влечет к начислению штрафа.

Демонстрируйте тот факт, что человек дал свое согласие на обработку данных. Это можно представить визуально в виде галочки в бланке регистрации. Не лишним будет заверить странички нотариально.

При необходимости уведомите Роскомнадзор. Если такой необходимости нет, займитесь оформление документов таким образом, что при проверке это было видно. Например, укажите, что используете данные только для выполнения конкретной услуги. Либо подчеркните тот факт, что на вашем ресурсе данные становятся общедоступными только при желании самого пользователя.

Не уверены, что необходима отправка уведомления? Лучше подстраховаться и отправить.
 

Хранение персональных данных возможно лишь на отечественном сервере? Имея европейский хостинг, я становлюсь нарушителем закона?

Закон расплывчато затрагивает этот вопрос, никакой конкретики нет.

По этой причине, вывод о том, где хранить данные каждый делает сам для себя. Хотите уточнить этот момент, сделайте запрос в Роскомнадзор или Минкомсвязь.

Штраф за нарушение закона о персональных данных

Ерунда все это! Не будет никаких проверок и штрафов!

Вы уверены в этом? Хорошо, ничего не делайте. Только не говорите потом, что вас не предупреждали! Вот несколько примеров для размышления.

Руководителю компании начислили штраф за то, что он передал своем юридическому отделу данные должников для составления исков без их письменного согласия. Обращение в Конституционный суд за апелляцией не помогло.

В Тамбовской области сотрудники прокураторы выписали штраф юридической фирме за то, что они заполняли блок обратной связи без письменного соглашения пользователя на обработку данных.

Кроме денежных штрафов в государственную казну, пользователи также могут подать на вас в суд, требуя компенсировать моральный вред, нанесенный вами. Самое страшное наказание, которое можно получить за незаконную обработку персональных данных – тюремный срок.
 

Пару строчек в заключение

Так или иначе, если вы собираетесь продолжать получать контактные данные от посетителей, в качестве заявок с сайта, то Вам придется разместить у себя на сайте политику конфиденциальности! Вы можете сделать это сами или же прибегнуть к помощи профессионалов, таких как digital agency ASTY.PRO

Оставьте комментарий

Комментарии (0)

Предложить проект

Категории

Свежие записи